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Description 

La presente invention concerne un proc6de de s6- 
quencement d'un circuit integre. 

L'invention s'applique particulierement aux circuits 
integrds destines aux cartes a puces. 

Les circuits integres destines aux applications du 
type cartes a puce comportent habituellement une en- 
tree destinee a recevoir un signal d'horloge externe. Ce 
signal d'horloge est utilise pour generer un signal d'hor- 
loge interne apte a assurer le fonctionnement du circuit 
integre. 

Le fonctionnement interne du circuit integre est ain- 
si sequence par rapport au signal d'horloge externe. 

Pour des applications de type carte a puce, ou pour 
toute autre application necessitant une grande securite 
de fonctionnement, il est impSratif de pouvoir empecher 
qu'un parasitage du signal d'horloge externe puisse per- 
turber le signal d'horloge interne et modifier le fonction- 
nement du circuit integre. Ce serait en effet un moyen 
de realiser des fraudes. 

On aainsi I'habituded'utiliserdans le generateur du 
signal d'horloge interne, un circuit de filtrage apte a s'af- 
franchir de telles perturbations sur le signal d'horloge 
externe. Un exemple d'un tel generateur est decrit dans 
le brevet FR 2 708 609. On connaTt aussi des structures 
qui permettent d'obtenir un signal d'horloge interne dont 
les caracteristiques sont peu dependantes des varia- 
tions de temperature ou des variations liees au precede 
de fabrication. Une structure de ce type est par exemple 
decrite dans le brevet FR 2 707 058. 

Cependant, on a decouvert dans la presente inven- 
tion, que de telles structures, si elles permettent d'em- 
pecher de perturber le fonctionnement interne d'un cir- 
cuit integre, elles ne permettent cependant pas d'empe- 
cher un autre type de fraude, a savoir ('observation du 
comportement du circuit integre. En effet, comme le si- 
gnal d'horloge interne est base sur le signal d'horloge 
externe, ce signal d'horloge externe peut servir de si- 
gnal de synchronisation. Ceci peut permettre a une per- 
sonne mal intentionnee d'obtenir notamment des don- 
nees confidentielles ou meme des informations qui lui 
permettront de reconstituer le programme execute par 
le circuit integre. 

Aussi, le probleme technique a resoudre dans la 
presente invention, est de proposer un moyen pour em- 
pecher que le signal d'horloge externe puisse aussi ser- 
vir de signal de synchronisation interne, de maniere a 
proteger le circuit integre contre des fraudes correspon- 
dantes. 

Une solution a ce probleme technique est apportee 
par la presente invention en utilisant en outre un signal 
d'horloge aleatoire gen^re en interne, pour utiliser le si- 
gnal d'horloge externe ou le signal d'horloge aleatoire 
selon I'instruction a executer par le circuit integre. 

De preference, on utilisera le signal d'horloge alea- 
toire au moins pour des operations traitant des donn6es 
confidentielles. 



On peut meme pr6voir d'utiliser le signal d'horloge 
aleatoire par defaut, et ne commuter le signal d'horloge 
externe que pour tes operations necessitant une syn- 
chronisation externe. 

5 L'horloge interne etant totalement independante de 
Thorloge externe, le circuit peut continuer afonctionner 
meme si aucune horloge externe n'est appliquee. No- 
tamment, tous les contrdles sec urita ires effectues par 
le logiciel du circuit continuent a etre actifs. 

to De cette maniere, le fonctionnement interne du cir- 
cuit integre n'est plus synchrone du signal d'horloge ex- 
terne, excepte pour ces operations qui doivent etre syn- 
chronisers. 

D'autres caracteristiques et avantages de I'inven- 
is tion sont ddtailles dans la description qui suit, donnee a 
titre indicatif et non limitatif de l'invention et en reference 
aux dessins annexes, dans lesquels : 

la figure 1 represente un schema bloc d'un circuit 
20 integre selon l'invention. 

la figure 2 represente un chronogramme des si- 
gnaux d'horloge correspondants. 

La figure 1 represente un schema bloc d'un circuit 
25 int6gre 1 permettant la mise en oeuvre de l'invention. 
Le circuit integre 1 comprend une entree pour rece- 
voir un signal d'horloge externe CK-ext. Selon l'inven- 
tion, il comprend en outre un generateur aleatoire 2 pour 
fournir un signal d'horloge aleatoire CK-al. 
30 Les deux signaux d'horloge CK-ext et CK-al sont 
appliques sur deux entrees d'un circuit de commutation 
3. 

Ce circuit 3 est apte a commuter Tun ou I'autre si- 
gnal d'horloge sur une entree E d'un circuit de genera- 
ls tion d'un signal d'horloge interne CK-in, selon le niveau 
O ou 1 d'une commande binaire K. 

Ce signal d'horloge interne CK-in est appliqu6e a la 
circuiterie du circuit integre. 

Cette circuiterie referencee en 5 n'est pas detainee 
40 sur la figure, mais elle comprend typiquement des cir- 
cuits memoires dans lesquels sont notamment memo- 
rises le programme d'application et des donnees confi- 
dentielles (code d'identification par exemple) et des 
moyens pour gerer les echanges externes et ces circuits 
45 memoires (processeur, microcontroleur ou autres). 

Le circuit de commutation 3 selon l'invention recoit 
la commande binaire de commutation K de cette circui- 
terie 5. Selon son 6tat logique bas ou haut, cette com- 
mande permet de commuter soit le signal d'horloge 
50 aleatoire soit le signal d'horloge externe sur I'entr6e E 
du circuit de generation d'horloge 4. 

Ce circuit de generation 4 permet de d6livrer en sor- 
tie un signal d'horloge dont les impulsions sont stabili- 
s6es en duree. Typiquement et comme repr6sent6 sur 
55 la figure 2, la detection d'un front montant sur I'entr6e E 
fait passer le signal de sortie de I'etat bas a I'etat haut, 
pendant une duree calibree dl, puis le signal de sortie 
repasse a I'etat bas pendant au moins une duree deter- 
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min6e 62. Ce n'est qu'a I'expiration de cette dur6e d2 
que le circuit de generation peut prendre en compte une 
nouvelle impulsion sur son entr6e E. Un circuit de ge- 
neration tel que d6crit dans le brevet FR 2 708 809 pr6- 
cite peut par exemple convenir. 

Un circuit int6gr6 comprend ainsi selon I'invention 
un generateur aleatoire apte a fournir un signal d'horlo- 
ge aleatoire et un circuit de commutation apte a com- 
muter Tune ou I'autre horloge externe oualeatoire com- 
me signal impulsionnel d'entr6e du generateur 4 du si- 
gnal d'horloge interne. 

Un tel circuit permet ainsi d'imposer le signal d'hor- 
loge aleatoire comme signal impulsionnel d'entr6e au 
moins pour des operations traitant de donn6es confi- 
dentielles (contenues dans les circuits m6moires de la 
circuiterie 5). II permet d'utiliser le signal d'horloge ex- 
terne pour les operations necessitant une synchronisa- 
tion externe. 

De cette maniere, les donnees confidentielles con- 
tenues dans le circuit int6gr6 sont prot6g6es des frau- 
des, puisqu'il n'est plus possible de trouver une synchro- 
nisation externe pour espionner les operations du circuit 
integre. 

Dans une variante, un tel circuit permet avantageu- 
sement d'imposer par defaut le signal d'horloge aleatoi- 
re comme signal impulsionnel d'entree et de n'utiliser le 
signal d'horloge externe comme signal impulsionnel 
d'entree que pour des operations du circuit integre ne- 
cessitant une synchronisation externe. 

Avec un tel precede de sequencement interne, il de- 
vient alors impossible de trouver une synchronisation 
externe. Les seules operations du circuit int6gr6 qui se- 
ront synchronisers avec le signal d'horloge externe se- 
ront eel les concernant les transmissions de donnees 
avec un systeme externe, par exemple, les transmis- 
sions par liaison s6rie. 

En pratique, quand le circuit integre* execute le pro- 
gramme et qu'il arrive sur des instructions correspon- 
dants a une transmission (emission ou reception) avec 
un systeme externe, il active la commande K(K=1) pour 
commuter temporairement le signal d'horloge externe. 

Des que la transmission est terminee, il desactive 
la commande K(K=0) pour commuter a nouveau le si- 
gnal d'horloge aleatoire. 

Un tel procede de sequencement est illustr6 a la 
figure 2 : tant que la commande K est a zero, le signal 
d'horloge interne CK-in est base sur le signal d'horloge 
aleatoire. Des que la commande K passe a un, le signal 
d'horloge interne CK-in est bas6 sur le signal d'horloge 
externe. 

Outre que le procede de sequencement interne se- 
lon cette variante est particuli&rement simple a mettre 
en oeuvre, elle permet au circuit integre de toujours 
foncttonner a sa vitesse la plus rapide : quand le se- 
quencement est base sur le signal d'horloge aleatoire, 
on peut travailler a la vitesse optimum du circuit integre 
(par exemple 40 MHZ) ; quand il est base sur I'horloge 
externe, la vitesse du circuit integre est alors adaptee 



aux conditions exterieures (vitesse plus lente, par 
exemple de I'ordre de 10 MHZ). 



s Revendicattons 

1. Procede de sequencement interne d'un circuit inte- 
gre a partir d'un circuit de filtrage d'un signal impul- 
sionnel, le circuit integre recevant un signal d'hor- 
loge externe, caracterise en ce qu'il consiste a uti- 
liser en outre un signal d'horloge aleatoire genere 
en interne du circuit integre, pour imposer le signal 
d'horloge externe ou le signal d'horloge aleatoire 
comme signal impulsionnel selon l'op6ration a exe- 
cutor par le circuit int6gr6. 
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2. Procede de sequencement interne d'un circuit inte- 
gre selon la revendication 1 , caracterise en ce qu'il 
consiste a imposer le signal d'horloge aleatoire au 
20 moins pour des operations traitant des donnees 
confidentielles et le signal d'horloge externe au 
moins pour des operations du circuit integre n6ces- 
sitant une synchronisation externe. 

25 3. Procede de sequencement interne d'un circuit inte- 
gre selon la revendication 1 ou 2, caracterise en ce 
qu'il consiste a imposer par defaut le signal d'hor- 
loge aleatoire comme signal impulsionnel et a n'uti- 
liser le signal d'horloge externe que pour des ope- 

30 rations du circuit integre necessitant une synchro- 
nisation externe. 

4. Circuit integre comprenant une entree pour recevoir 
un signal d'horloge externe et un circuit de g6n6ra- 

35 tion d'un signal d'horloge interne, caracterise en ce 
qu'il comprend en outre un generateur d'un signal 
d'horloge aleatoire et un circuit apte a commuter le 
signal d'horloge externe ou le signal d'horloge alea- 
toire en entree dudit circuit de generation selon 

40 instruction a executer par le circuit integre. 

5. Circuit integre selon la revendication 4, caracterise 
en ce qu'il envoie une commande de commutation 
du signal d'horloge aleatoire au moins pour des 

45 operations traitant de donnees confidentielles et 
une commande de commutation du signal d'horloge 
externe au moins pour des operations necessitant 
une synchronisation externe. 

so 6. Circuit integre selon la revendication 4 ou 5, carac- 
terise en ce qu'il envoie par defaut une commande 
de commutation du signal d'horloge aleatoire qu'il 
n'envoie une commande de commutation du signal 
d'horloge externe que pour des operations n6ces- 
55 sitant une synchronisation externe. 
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